Windows

パッチは火曜日にInternet Explorerのゼロデイをそのままにします

株式会社博展 - 東芝実績動画

株式会社博展 - 東芝実績動画
Anonim

Active Directory、Windowsのマルウェア対策クライアント、およびその他のさまざまなプラットフォームやサービスに影響を及ぼす、重要と評価される7つのセキュリティ情報があります。 Windowsカーネル2つの重要なセキュリティ情報は、Internet Explorerとリモートデスクトップに適用されます。

QualysのCTO、Wolfgang Kandekは、IT管理者が最初にInternet Explorerに焦点を当てることを提案しています。今月、あなたのインフラストラクチャに適用する最も重要な情報はMS13-028です。このリリースには、Internet Explorer(IE)の新しいリリースが含まれており、IE6からIE10へのすべてのバージョンのブラウザと、Windows RT、

[追加情報:Windows PCからマルウェアを削除する方法]

nCircle(Tripwire社)のセキュリティオペレーション担当ディレクター、Andrew Stormsは、Internet Explorerが注目に値すると同意しますが、 Internet Explorerには通常の「パッチ直ちに」緊急性が欠けていると付け加えています。マイクロソフトでは、潜在的なIEの欠陥を2の悪用インデックスで割り当てています。これは、Microsoftが悪用するのが非常に難しいと考えており、今後30日間で悪用される可能性は低いと指摘しています。 BeyondTrustのCTO、Marc Maiffret氏によると、まず、Internet Explorerのアップデートで修正された欠陥は、サポートされているすべてのバージョンのInternet Explorerに影響を及ぼし、攻撃者はこのような大きなターゲットプールを利用して悪用するように努力していると警告しています。

Maiffretは、マイクロソフトの更新プログラムは、最近発見されたInternet Explorer 9の脆弱性に対処していないため、攻撃者がセキュリティコントロールをバイパスして悪用する可能性があります。

常に最新のパッチを適用してください。パッチがリリースされると、攻撃者はそれをリバースエンジニアリングして、脆弱性がどのように動作するかを把握し、脆弱性を悪用する可能性があります。攻撃者が悪用しようとする前にPCにパッチを当てるのは難しいことではありません。ほとんどのマルウェア攻撃では、パッチがすでに開発されている既知の脆弱性に対する悪用が行われます。

消費者と小規模企業は自動更新を有効にする必要があります。

Adob​​eは、ColdFusion、Flash Player、およびShockwave Playerの最新版をリリースしました。

他にも、パッチをテストして検証する必要がある企業は、